CONTACT ONS

Cursusaanbod

Inleiding tot ArcSight ESM

  • Overzicht van SIEM en ArcSight ESM
  • Inzicht in de ArcSight ESM-architectuur

ArcSight-connectoren configureren

  • Soorten ArcSight-connectoren en hun doeleinden
  • ArcSight-connectoren installeren en configureren
  • Connectorupdates en -status beheren

ArcSight ESM Management

  • Navigeren in de ArcSight-console
  • Gebruikers, groepen en machtigingen beheren
  • Netwerk- en apparaatbronnen configureren

Correlatieregels en beveiligingsbewaking

  • Basisprincipes van correlatieregels en hun creatie
  • Correlatieregels implementeren voor realtime detectie van bedreigingen
  • Het dashboard gebruiken voor beveiligingsbewaking

Rapportage en visualisatie

  • Aangepaste rapporten maken voor beveiligingsanalyses
  • Ontwerpen van effectieve dashboards en visualisaties
  • Praktische tips voor rapportage en waarschuwingen

Actieve lijsten, sessielijsten en gegevensmonitors

  • Inleiding tot lijsten en gegevensmonitors in ArcSight
  • Lijsten configureren en beheren voor dynamische detectie van bedreigingen
  • Praktische toepassingen van datamonitors

Optimalisatie van tools

  • Dashboards aanpassen voor een betere operationele zichtbaarheid
  • Stroomlijning van gebeurtenisstromen voor efficiënte monitoring en analyse

Geavanceerde variabele constructie en het ontwikkelen van lijsten en regels

  • Technieken voor het maken van complexe variabelen in ArcSight
  • Variabelen gebruiken om gebeurtenisgegevens te filteren en te verfijnen
  • Ontwikkelen en beheren van lijsten voor dynamische categorisatie van evenementen
  • Geavanceerde regels maken voor geautomatiseerde detectie van en reactie op bedreigingen

Geavanceerde correlatietechnieken en Search methoden

  • Strategieën voor het correleren van ongelijksoortige gebeurtenisgegevens om geavanceerde bedreigingen aan het licht te brengen
  • Geavanceerde correlatie toepassen voor bedreigingsscenario's in de echte wereld
  • Gebruikmaken van de zoekmogelijkheden van ArcSight voor diepgaand onderzoek en het opsporen van bedreigingen
  • Tips en trucs voor het maken van effectieve zoekopdrachten

Systeemonderhoud en probleemoplossing

  • ArcSight ESM-back-up- en herstelprocedures
  • Systeemprestaties bewaken en veelvoorkomende problemen oplossen
  • Best practices voor ArcSight ESM-onderhoud

Samenvatting en volgende stappen

Vereisten

  • Basiskennis van cyberbeveiligingsconcepten en SIEM-grondbeginselen (Security Information and Event Management)
  • Eerdere ervaring met Micro Focus ArcSight ESM

Audiëntie

  • Beveiligingsanalisten
  • Cybersecurity- en IT-professionals
 35 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 8000 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën